-
Появляются одни и те же трояны и черви (заявка №66381)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Добрый день, постоянно появляются одни и те же вредоносные программки, типа 10.exe hdd.exe, 88.exe и т.д., вариаций - уйма. Лечение VRT и Cure it не приносит результатов, появляются буквально через 5 минут заново. Расположены в папках system32, Администратор, Volume information.
Запускаются автоматически, жрут трафик нереально. Подскажите что делать? (ОС XP SP3)
Дата обращения: 18.04.2011 15:44:01
Номер заявки: 66381
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
21.04.2011 20:30:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\windows\\ghdrive32.exe - Net-Worm.Win32.Kolab.zcq
- размер: 49227 байт
- дата файла: 19.04.2011 8:47:36
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3729; VBA32: Зловред BScope.Bot.xb; BitDefender: Зловред Trojan.Generic.KD.194526; Avast4: Зловред Win32:Downloader-FWH [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 717296 байт
- дата файла: 20.03.2011 12:51:42
- версия: "1.56.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\xdx.exe - Trojan.Win32.Pincav.betj
- размер: 24966 байт
- дата файла: 21.04.2011 19:53:34
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.47989; VBA32: Зловред BScope.Bot.xb; BitDefender: Зловред Trojan.Generic.KD.195854; Avast4: Зловред Win32:Trojan-gen
- c:\\documents and settings\\Администратор\\local settings\\application data\\{974d227b-b85f-cfac-3f83-ff19c286cc07}\\.exe - подозрительный, обрабатывается вирлабом
- размер: 75264 байт
- дата файла: 15.04.2008 16:00:00
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen.64661; BitDefender: Зловред Trojan.Generic.KDV.197560
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 717296 байт
- версия: "1.56.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\xdx.exe - Trojan.Win32.Pincav.betj
- размер: 24966 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.47989; VBA32: Зловред BScope.Bot.xb; BitDefender: Зловред Trojan.Generic.KD.195854; Avast4: Зловред Win32:Trojan-gen
-